New-EntraBetaApplicationProxyApplication

De New-EntraBetaApplicationProxyApplication cmdlet maakt een nieuwe toepassing die is geconfigureerd voor toepassingsproxy in Microsoft Entra ID.

Syntax

Default (Standaard)

New-EntraBetaApplicationProxyApplication

    -DisplayName <String>
    -ExternalUrl <String>
    -InternalUrl <String>
    [-ExternalAuthenticationType <ExternalAuthenticationTypeEnum>]
    [-IsTranslateHostHeaderEnabled <Boolean>]
    [-IsHttpOnlyCookieEnabled <Boolean>]
    [-IsSecureCookieEnabled <Boolean>]
    [-IsPersistentCookieEnabled <Boolean>]
    [-IsTranslateLinksInBodyEnabled <Boolean>]
    [-ApplicationServerTimeout <ApplicationServerTimeoutEnum>]
    [-ConnectorGroupId <String>]
    [<CommonParameters>]

Description

De New-EntraBetaApplicationProxyApplication cmdlet maakt een nieuwe toepassing die is geconfigureerd voor toepassingsproxy in Microsoft Entra ID. Om ervoor te zorgen dat deze toepassing bruikbaar is, moet u er ook voor zorgen dat u gebruikers toewijst en zo nodig eenmalige aanmelding configureert. Zonder een ConnectorGroupId op te geven, gebruikt deze toepassing standaard de Default connectorgroep in uw tenant.

Voorbeelden

Voorbeeld 1: Een nieuwe toepassing maken met alleen de vereiste basisinstellingen en het standaarddomein voor toepassingen

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
}
New-EntraBetaApplicationProxyApplication @params

ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               :
applicationServerTimeout                 :
externalUrl                              : https://finance-awcycles.msappproxy.net/
internalUrl                              : http://finance/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In dit voorbeeld wordt een nieuwe toepassing gemaakt met alleen de vereiste basisinstellingen en het standaarddomein voor toepassingen.

  • -DisplayName parameter geeft de weergavenaam van de nieuwe toepassing.
  • -ExternalUrl parameter geeft de URL op die wordt gebruikt voor toegang tot de toepassing van buiten het privénetwerk van de gebruiker.
  • -InternalUrl parameter geeft de URL op die wordt gebruikt voor toegang tot de toepassing vanuit het privénetwerk van de gebruiker.

Voorbeeld 2: Een nieuwe toepassing maken met de parameter ApplicationServerTimeout en ExternalAuthenticationType

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    ApplicationServerTimeout = Long
    ExternalAuthenticationType = 'aadPreAuthentication'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In dit voorbeeld wordt een nieuwe toepassing gemaakt met ApplicationServerTimeout en ExternalAuthenticationType parameter.

  • -DisplayName parameter geeft de weergavenaam van de nieuwe toepassing.
  • -ExternalUrl parameter geeft de URL op die wordt gebruikt voor toegang tot de toepassing van buiten het privénetwerk van de gebruiker.
  • -InternalUrl parameter geeft de URL op die wordt gebruikt voor toegang tot de toepassing vanuit het privénetwerk van de gebruiker.
  • -ApplicationServerTimeout parameter geeft de time-out van de toepassingsserver op die moet worden ingesteld.
  • -ExternalAuthenticationType parameter geeft het externe verificatietype.

Voorbeeld 3: Een nieuwe toepassing maken met de parameter IsHttpOnlyCookieEnabled, IsSecureCookieEnabled, IsTranslateLinksInBodyEnabled en ConnectorGroupId

Connect-Entra -Scopes 'Directory.ReadWrite.All'
$params = @{
    DisplayName = 'Finance Tracker'
    ExternalUrl = 'https://finance-awcycles.msappproxy.net/'
    InternalUrl = 'http://finance/'
    IsHttpOnlyCookieEnabled = $false
    IsSecureCookieEnabled = $false
    IsPersistentCookieEnabled = $false
    IsTranslateLinksInBodyEnabled = $false
    ConnectorGroupId = 'aaaaaaaa-0000-1111-2222-bbbbbbbbbbbb'
}
New-EntraBetaApplicationProxyApplication @params
ObjectId                                 : bbbbbbbb-1111-2222-3333-cccccccccccc
externalAuthenticationType               : aadPreAuthentication
applicationServerTimeout                 : Long
externalUrl                              : https://testp4-m365x99297270.msappproxy.net/
internalUrl                              : https://testp4.com/
isTranslateHostHeaderEnabled             : False
isTranslateLinksInBodyEnabled            : False
isOnPremPublishingEnabled                : True
verifiedCustomDomainCertificatesMetadata :
verifiedCustomDomainKeyCredential        :
verifiedCustomDomainPasswordCredential   :
singleSignOnSettings                     : @{singleSignOnMode=none; kerberosSignOnSettings=}
isHttpOnlyCookieEnabled                  : False
isSecureCookieEnabled                    : False
isPersistentCookieEnabled                : False

In dit voorbeeld wordt een nieuwe toepassing gemaakt metIsHttpOnlyCookieEnabled, IsSecureCookieEnableden ConnectorGroupIdIsTranslateLinksInBodyEnabledparameter.

  • -DisplayName parameter geeft de weergavenaam van de nieuwe toepassing.
  • -ExternalUrl parameter geeft de URL op die wordt gebruikt voor toegang tot de toepassing van buiten het privénetwerk van de gebruiker.
  • -InternalUrl parameter geeft de URL op die wordt gebruikt voor toegang tot de toepassing vanuit het privénetwerk van de gebruiker.
  • -ConnectorGroupId parameter geeft de connector groep-id die is toegewezen aan deze toepassing.
  • -IsHttpOnlyCookieEnabled parameter geeft de toepassingsproxy op om de HTTPOnly-vlag op te nemen in HTTP-antwoordheaders.
  • -IsSecureCookieEnabled parameter geeft de toepassingsproxy op om de secure vlag op te nemen in HTTP-antwoordheaders.
  • -IsPersistentCookieEnabled parameter geeft de toepassingsproxy op om de toegangscookies zo in te stellen dat deze niet verlopen wanneer de webbrowser wordt gesloten.
  • -IsTranslateLinksInBodyEnabled parameter geeft de vertaal-URL's in hoofdtekst.

Parameters

-ApplicationServerTimeout

Stel deze waarde alleen in op Long als uw toepassing traag is om te verifiëren en verbinding te maken.

Parametereigenschappen

Type:ApplicationServerTimeoutEnum
Default value:None
Geaccepteerde waarden:Default, Long
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-ConnectorGroupId

Geef de id op van de connectorgroep die u aan deze toepassing wilt toewijzen. U kunt deze waarde vinden met behulp van de Get-EntraBetaApplicationProxyConnectorGroup opdracht. Connectors verwerken de externe toegang tot uw toepassing en met connectorgroepen kunt u connectors en toepassingen indelen per regio, netwerk of doel. Als u nog geen connectorgroepen hebt gemaakt, wordt uw app toegewezen aan De standaardinstelling.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-DisplayName

De weergavenaam van de nieuwe toepassing.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-ExternalAuthenticationType

Hoe toepassingsproxy gebruikers verifieert voordat ze toegang krijgen tot uw toepassing. AadPreAuthentication: toepassingsproxy gebruikers omleidt om zich aan te melden met Microsoft Entra ID, waarmee hun machtigingen voor de directory en toepassing worden geverifieerd. We raden u aan deze optie als standaardoptie te gebruiken, zodat u kunt profiteren van Microsoft Entra ID beveiligingsfuncties zoals voorwaardelijke toegang en meervoudige verificatie. Pass through: gebruikers hoeven zich niet te verifiëren bij Microsoft Entra ID om toegang te krijgen tot de toepassing. U kunt nog steeds verificatievereisten op de backend instellen.

Parametereigenschappen

Type:ExternalAuthenticationTypeEnum
Default value:None
Geaccepteerde waarden:AadPreAuthentication, Passthru
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-ExternalUrl

Het adres waarnaar uw gebruikers gaan om toegang te krijgen tot de app van buiten uw netwerk.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-InternalUrl

De URL die u gebruikt voor toegang tot de toepassing vanuit uw privénetwerk. U kunt voor het publiceren een specifiek pad opgeven op de back-endserver, terwijl de rest van de server ongepubliceerd blijft. Op deze manier kunt u verschillende sites op dezelfde server als verschillende apps publiceren en elk daarvan een eigen naam en toegangsregels geven. Als u een pad publiceert, moet u ervoor zorgen dat dit alle benodigde afbeeldingen, scripts en style-sheets voor uw toepassing bevat.

Parametereigenschappen

Type:System.String
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:True
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-IsHttpOnlyCookieEnabled

Met Ja kan de toepassingsproxy de HTTPOnly-vlag opnemen in HTTP-antwoordheaders. Deze vlag biedt extra beveiligingsvoordelen, bijvoorbeeld, voorkomt dat scripts aan de clientzijde (CSS) de cookies kopiëren of wijzigen.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-IsPersistentCookieEnabled

Met Ja kan de toepassingsproxy instellen dat de toegangscookies niet verlopen wanneer de webbrowser wordt gesloten. De persistentie duurt totdat het toegangstoken verloopt of totdat de gebruiker de permanente cookies handmatig verwijdert.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-IsSecureCookieEnabled

Ja staat toepassingsproxy toe om de secure-vlag op te nemen in HTTP-antwoordheaders. Beveiligde cookies verbeteren de beveiliging door cookies via een beveiligd TLS-kanaal zoals HTTPS te verzenden. TLS voorkomt verzending van cookies in duidelijke tekst.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-IsTranslateHostHeaderEnabled

Als deze optie is ingesteld op true, worden URL's omgezet in headers. Bewaar deze waarde waar, tenzij uw toepassing de oorspronkelijke hostheader in de verificatieaanvraag vereist.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

-IsTranslateLinksInBodyEnabled

Als deze optie is ingesteld op true, worden URL's omgezet in de hoofdtekst. Bewaar deze waarde als Nee, tenzij u in code vastgelegde HTML-koppelingen naar andere on-premises toepassingen moet gebruiken en geen aangepaste domeinen gebruikt.

Parametereigenschappen

Type:System.Boolean
Default value:None
Ondersteunt jokertekens:False
DontShow:False

Parametersets

(All)
Position:Named
Verplicht:False
Waarde uit pijplijn:True
Waarde uit pijplijn op eigenschapsnaam:True
Waarde van resterende argumenten:False

CommonParameters

Deze cmdlet ondersteunt de algemene parameters: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction en -WarningVariable. Zie about_CommonParametersvoor meer informatie.

Invoerwaarden

System.String

System.Nullable'1[[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ExternalAuthenticationTypeEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]] System.Nullable'1[[System. Booleaanse waarde, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]] System.Nullable'1[Microsoft. Open.MSGraph.Model.ApplicationProxyApplicationObject+ApplicationServerTimeoutEnum, Microsoft. Open.MS.GraphV10.Client, Version=2.0.0.0, Culture=neutral, PublicKeyToken=null]]

Uitvoerwaarden

System.Object